2FA Authentifizierung für Polestar ID Account

Die 2FA wird nicht im Auto benötigt!
In der App nach der Umstellung auf 2FA und dann alle 90 Tage.

Im Account bei Umstellung auf 2FA und bei Änderung von Stammdaten.

Quelle: Polestar Deutschland

3 „Gefällt mir“

mit der Gefahr hin, dass beim Öffnen in LTE-schwachem Gebiet eine Abmeldung erfolgt und man mit DK strandet?

Leute: der DK läuft ohne App!

1 „Gefällt mir“

So halte ich die Aussage für sehr gefährlich, der DK läuft ohne dass die App geöffnet ist und auch ohne angemeldete Polestar Konto, aber nicht ohne dass die Polestar App installiert ist.
Deshalb soll man die App ja auch nicht einfach deinstallieren.
Also ja, das Thema hier hat nichts mit dem DK zu tun, die App braucht der DK trotzdem.

Das würde ich so nicht unterschreiben. Oft genug, dass ich schnell etwas aus dem Auto holen wollte und der DK nicht auf Anhieb funktioniert hat. iPhone entsperren hat auch nicht ausgereicht (damit hatte ich es auch schon für den besseren Empfang in der Hand). Aber App öffnen (ohne dort etwas anzuklicken) sorgt dann dafür, dass der DK funktioniert.

Ja, korrekt. Die Funktion des DK braucht aber nicht zwingend die App, das meinte ich.

Wenn der DK eingerichtet ist und läuft, dann haut einem die 2FA nicht dazwischen.

1 „Gefällt mir“

Es sei denn, du wirst in der App abgemeldet und musst dich erneut anmelden, so wie wir es schonmal im Rahmen einer Fehlfunktion erlebt haben. Dann funktioniert auch der DK nicht mehr ohne dass man sich erneut (mit 2FA) anmeldet. Das sollte aber die Ausnahme sein und normalerweise nicht vorkommen. Und 2FA oder nicht spielt in LTE-schwachem Gebiet dann auch keine Rolle mehr.

Meine Anfrage:

Hallo xxxx,
Danke für die Antwort.
Im Moment ist im Polestar-Konto genau eine eMail-Adresse und eine Mobilnummer hinterlegt. Die App ist ja immer mit diesem Konto verknüpft, also läuft die Kommunikation bei der 2FA über die dort hinterlegten Informationen.
Wenn nun die App auf mehreren Endgeräten installiert ist, passen diese Komm-Infos ja nicht mehr zwingend zum Endgerät, welches ja dann eine eigene, vom Polestar-Konto abweichende Mobilnummer hat.
Wird diese dann je Endgerät individuell dem Polestar-Konto eingefügt werden können, oder wie soll diese Szenario dann korrekt laufen?
Gruß

Die Antwort:

Informationen zur Zwei-Faktor-Authentifizierung

Hallo Herr Heyden,

vielen Dank für Ihre Rückmeldung und die präzisierte Frage.

In Bezug auf die Zwei-Faktor-Authentifizierung (2FA) bei der Nutzung der Polestar-App auf mehreren Endgeräten ist es wichtig zu beachten, dass die 2FA-Informationen auf Kontoebene gespeichert werden und nicht gerätespezifisch sind. Dies bedeutet, dass die bei der Anmeldung angeforderten Authentifizierungscodes an die in Ihrem Polestar-Konto hinterlegte E-Mail-Adresse oder Mobilnummer gesendet werden. Es gibt keine gerätespezifische Anpassung für die 2FA-Nummer.

In diesem Fall wäre es ratsam, die Mobilnummer oder E-Mail-Adresse im Polestar-Konto so zu aktualisieren, dass sie diejenige des primären Geräts ist oder diejenige, auf der die 2FA am häufigsten durchgeführt wird.

Ich hoffe, diese Informationen sind hilfreich. Bei weiteren Fragen stehe ich Ihnen gerne zur Verfügung.

Mit freundlichen Grüßen
Xxxxx
Polestar Support

Ich halte das für absolut inpraktikabel bei Eheleuten, bei Familien, Poolfahrzeugen etc. !

Workaround wäre wohl eine eMail-Adresse welche auf allen betroffenen Geräten abgerufen werden kann. Unter dieser müsste dann das Konto laufen.

Das ist nicht nur ein Polestar-Thema. 2FA mit zugesandtem Code greift zunehmend um sich.
Für einen gemeinsamen Zugriff und Authentifizierung in der Familie habe ich das über eine globale e-mail „Familie_XYZ@Provider.de“ gelöst. Diese Adresse hat jeder zusätzlich in seinem Postfach hinterlegt und nutzt sie ausschließlich zur TAN-Übermittlung.
Viele Anbieter lassen auch mehrere e-mail-Adressen bzw. Telefonnummern zu, dann gibt es das Problem erst gar nicht.

Ich hoffe nur, das Polestar so schlau ist und abfragt ob die 2FA als SMS auf’s cell phone oder als e-mail gesendet werden soll.

Da geht es mit der Polestar-App doch sowieso schon nur sehr schwer.
Die Autos mit e-mail-Notwendigkeit in unserem Pool haben alle „Kennzeichen@Firma.com“ als e-mail. Wer das Auto fahren darf, hat auch automatisch Zugriff auf das Postfach.

1 „Gefällt mir“

Diese Hoffnung habe ich auch!

Gerade war ich in der App abgemeldet und musste zur Anmeldung (wie üblich über Umleitung zum Browser) einen per Email zugesendeten Code eingeben. War das nicht anders kommuniziert?

Musste mich auch gerade neu anmelden. Leider konnte ich mich nur mit der eMail-Adresse anmelden und nicht mit der Handynummer. Dort ist im Eingabefeld „+1“ als Telefonnummeranfang fest (unveränderbar) vorgegeben.

Auch kann ich die 2FA nicht auf dem Handy erhalten. Das ist Mist, da ich dort drauf keine eMails empfangen will/konfiguriert habe.

Anmeldung mit Handynummer und 2FA über Handy sollte unbedingt wahlweise möglich sein! Meine Handynummer ist bei Polestar angemeldet in meinen persönlichen Daten.

Was mach ich, wenn ich unterwegs diese Anmeldung + 2FA brauche, aber keinen eMail-Zugang via zB. Laptop habe. Kann ich dann auch die App nicht mehr zum aufschliessen meines Polestars dh aktivieren des DigitalKeys verwenden?

Musst auf die +1 draufklicken, dann kannst Deine Ländervorwahl auswählen.

1 „Gefällt mir“

Mich wundert eh, dass sie 2FA einführen. Das ist doch schon ziemlich old school.
Heutzutage ist doch passkeys der Stand der Technik.

2 „Gefällt mir“

Was genau meinst du mit Passkey?
Und wenn es zusätzlich zur Anmeldung passiert ist das automatisch 2FA bzw. Allgemein gesprochen MFA (multi factor authentication).

Das bisher langfristige Ziel was mir bekannt ist, ist FIDO2 bzw. challange response verfahren die als Ersatz zum herkömmlichen Login dienen soll.

Hier ein ganz guter Artikel, warum Passkeys sicherer sind als 2FA.

2 „Gefällt mir“

OT: Tatsächlich schaft PayPal es sowohl Passkeys als auch 2FA zu verlangen :grinning:

Passkey musst Du aber auf jeden Gerät einrichten, weil die Daten im TPM-Modul der Maschine gespeichert werden.

Den „Seed“ für das OTP richtest Du 1x in Deinem Passwort-Manager ein und synchronisiert ihn über alle Geräte.

Aber Polestar macht doch eh OTP per e-mail oder SMS.

Mir wurde gerade auch erstmals die 2FA abverlangt beim Öffnen der App.

Hallo zusammen,

ich hole diesen Thread mal hoch, weil die 2FA nervt. Streng genommen nervt nicht diese, sondern die Tatsache, dass sich die App einfach ausloggt und ich mich wieder einloggen muss, dann schlägt die 2FA zu.
Werde ihr auch so oft ausgeloggt am iPhone?

Ich bin gerade im Urlaub und muss feststellen, dass die Zentralverriegelung nicht mehr öffnet, wenn man in der App nicht eingeloggt ist. Ich dachte bisher, dass da irgendein Zertifikat über BT fest im iPhone ist. Scheint wohl nicht so zu sein. Auto geht nicht mehr auf und 2FA sendet an eine E-Mail Adresse, die irgendwie gerade nicht zustellt.
Jetzt stehe ich hier und darf mit dem Taxi zurück zum Hotel um den physischen Schlüssel-Klotz zu holen :frowning: